Skalierbarer Zugriffsschutz per Schlüsselschalter

Bei dem neuen Industrie-Router mbNET.rokey sorgt ein mehrstufiger Schlüsselschalter für zusätzliche Sicherheit. Das neu entwickelte Gerät gibt dem Anlagenbetreiber direkt am Router die volle Kontrolle über den Zugriff auf seine Anlagen.
ln der Stellung „OFF“ wird die Verbindung zum Internet und zum Fernwartungsportal komplett getrennt. Der Router ist offline.
Mit der Stellung „ONL“ verbindet sich der Router zum Fernwartungsportal mbCONNECT24 und ermöglicht die Datenerfassung. Dazu ist der Zugriff auf den Webserver und das Datenmonitoring des Routers möglich, jedoch keine Fernwartung.
Die Stellung „REM“ ist für die Fernwartung. Das Routing ermöglicht den transparenten Zugriff auf alle Teilnehmer im LAN-Segment. Durch das Zurückstellen auf "ONL" kann das Anlagenpersonal die Fernwartung jederzeit beenden.
In Stellung „OFF“ des Schalters ist die Verbindung nach außen komplett getrennt. Sobald der Anlagenbediener auf Stellung „ONL“ schaltet, baut der Router eine VPN-Verbindung zum mbConnect24-Server auf und wird im Portal als „Connected“ angezeigt. In diesem Modus ist der Fernzugriff auf die Daten und die Dienste des Routers möglich – jedoch nicht der Zugang zu den Komponenten und zum Netzwerk hinter dem Router. Das Routing, und damit der transparente Zugriff zur Fernwartung der Anlage, ist nur mit Schalterstellung „REM“ möglich. Der skalierbare Zugriffsschutz erlaubt es dem Anwender, die Services des Routers, beispielsweise zur Datenerfassung, kontinuierlich zu nutzen, während er die Fernwartung nur bei tatsächlichem Bedarf freischaltet.

Security by Design

Industrial Security ist eine der Kernkompetenzen von MB connect line. Die Produkte und Lösungen werden streng nach dem Prinzip „Security by Design“ entwickelt. Basis sind die in der IEC62443 festgelegten Normen. Die Industrie-Router mbNet und mbNet.rokey sind mit einem sicheren Hardware-Element (Kryptochip) und einem Secure Boot-Konzept ausgestattet, so dass Geräte nur mit signierter und vertrauenswürdiger Firmware booten können. Alle im Speicher oder auf der mbEdge-SD-Karte gespeicherten Daten sind verschlüsselt. Sie sind ohne den im Kryptochip gespeicherten Schlüssel nicht lesbar. Sichere Systeme und Geräte setzen einen sicheren Entwicklungsprozess voraus. Die Entwicklungs-Ingenieure von MB connect line sind entsprechend zertifiziert: Teletrust T.I.S.P und T.P.S.S.E. ds
Lade... Lade...
×